Vulnhuntr автономно нашёл RCE в Ragflow (CVE-2024-10131, CVSS 8.8) и Stored XSS в ComfyUI (CVE-2024-10099) — оба с десятками тысяч звёзд на GitHub. Но автор потратил $200 на токены Claude и выкинул инструмент: два запуска на одном проекте дают разные результаты.
Три архитектуры AI-агентов задают разные потолки: ReAct-цикл (hackingBuddyGPT, PentestGPT) валится на e2e из-за контекстного окна – один вывод nmap вытесняет предыдущие находки.
— Multi-agent planner-executor (CHECKMATE, VulnBot) обогнал нативный Claude Code на 20% и оказался вдвое дешевле.
Статья на Codeby – линк.


